Szkolenie Praktyczne bezpieczeństwo Windows to:
-
15 dwugodzinnych sesji szkoleniowych prowadzonych przez praktyków (Grzegorza Tworka, Marka Rzepeckiego, Wiktora Szymanika).
-
Sesje prowadzone na żywo (online), ale dostępne jest również nagranie każdej sesji (dostęp do końca 2027 roku). Jeśli ominiesz niektóre sesje, nie ma problemu – możesz je obejrzeć (dowolną liczbę razy) z nagrania.
-
Szkolenia w formie: niezbędny wstęp teoretyczny, pokazy na żywo, sesja pytań oraz odpowiedzi.
-
W trakcie całego szkolenia dostępny jest dedykowany serwer Discord dla uczestników oraz trenerów (możliwość wymiany wiedzy z uczestnikami/trenerami/możliwość zadawania pytań również pomiędzy sesjami).
-
Sześć quizów sprawdzających wiedzę.
-
Finalny, 30-pytaniowy quiz umożliwiający zdobycie certyfikatu uczestnictwa.
-
Termin - 16.09.2026 r.
Bilety
Bilet Standard dla jednej osoby – obejmuje udział w szkoleniu (dla jednej osoby) Praktyczne bezpieczeństwo Windows. Zagrożenia, metody ochrony, ciekawostki.
Bilet BUNDLE (Active Directory Master 19.11.2026 r. + Praktyczne bezpieczeństwo Windows 16.09.2026 r.) – obejmuje udział w szkoleniu (terminy jesienne dla jednej osoby) Active Directory Master: ofensywne bezpieczeństwo oraz Praktyczne bezpieczeństwo Windows. Zagrożenia, metody ochrony, ciekawostki
CZEGO DOWIESZ SIĘ PODCZAS SZKOLENIA
-
Poznasz aktualne mechanizmy bezpieczeństwa Windows.
-
Zlokalizujesz ewentualne błędy, które popełniasz w trakcie administrowania systemami.
-
Zyskasz wiedzę na temat aktualnych strategii hardeningu Windows.
-
Poznasz aktualne metody monitorowania bezpieczeństwa systemów Windows.
-
Dowiesz się, jakie są aktualne zagrożenia w środowisku Active Directory, poznasz również mechanizmy ochronne przed omawianymi zagrożeniami.
-
Zobaczysz kilkanaście ataków na żywo na systemy Windows oraz wzbogacisz się o wiedzę, jak się przed nimi chronić.
DO KOGO SKIEROWANE JEST SZKOLENIE
-
Do wszystkich administratorów systemów Windows.
-
Do specjalistów bezpieczeństwa, którzy uważają, że nie dość dobrze rozumieją, co dzieje się w czeluściach systemu Windows.
Agenda
1. Mechanizmy zarządzające systemami Windows [2 h, Grzegorz Tworek]:
-
Zdalne API Windows
-
Windows Management Instrumentation
-
WinRM
-
Narzędzia administracyjne
2. Centralizacja i automatyzacja zarządzania [2 h, Grzegorz Tworek]:
-
PowerShell
-
Group Policy
-
Narzędzia firm trzecich
-
Zarządzanie przez chmurę
3. Zarządzanie aktualizacjami [2 h, Grzegorz Tworek]:
-
Microsoft Update
-
Windows Server Update Services
-
Aktualizacje firm trzecich
-
Polityki aktualizacji
4. Bezpieczeństwo dla administratorów Windows [2 h, Grzegorz Tworek]:
-
Uprawnienia administratora
-
Model uprawnień
-
Tiering
-
Najlepsze praktyki
5. Monitorowanie dla administratorów Windows [2 h, Grzegorz Tworek]:
-
Monitorowanie działania
-
Monitorowanie bezpieczeństwa
-
Monitorowanie wydajności
-
Scentralizowane monitorowanie
6. Dlaczego administratorzy psują zabezpieczenia systemu Windows [2 h, Grzegorz Tworek]:
-
Nadmierne uprawnienia lokalne
-
Nadmierne uprawnienia domenowe
-
Erozja konfiguracji
-
Erozja uprawnień
-
Wykrywanie nieprawidłowości
-
Ochrona przed administratorami
7. Utwardzanie systemów Windows [2 h, Grzegorz Tworek]:
-
Metodyki i standardy
-
Application whitelisting
-
Antywirusy
-
Scenariusze
8. Ochrona przed atakami sieciowymi [2 h, Grzegorz Tworek]:
-
Mechanizmy ataków sieciowych
-
Windows Firewall
-
Protokoły sieciowe
-
Remote Desktop Protocol
9. Audyt widoczności Active Directory [2 h, Marek Rzepecki]:
-
Enumeracja domeny – praktyczny pokaz
-
Dlaczego LDAP jest domyślnie czytelny dla wszystkich – wprowadzenie do przyczyn możliwości enumeracji
-
Audyt na żywo: inwentaryzacja kont uprzywilejowanych, kont z SPN, kont z nieaktualnym hasłem, delegacji i uprawnień do jednostek organizacyjnych z linii poleceń (PowerShell), bez narzędzi ofensywnych
-
Przegląd ACL – jak czytać uprawnienia na obiektach
-
Zmiana konfiguracji obniżająca możliwości enumeracji, przegląd członkostwa w grupach dziedziczonych
-
Wykrywanie enumeracji
-
Model tieringu w Active Directory
10. Proces wygaszania NTLM i protokołów dziedziczonych:
-
Przechwycenie poświadczeń i eskalacja w domenie z użyciem NTLM – praktyczny pokaz
-
Podstawowe procesy NTLM – opis i wprowadzenie do problemu
-
Inwentaryzacja: włączenie audytu NTLM, budowa listy realnych zależności (aplikacje, urządzenia wielofunkcyjne, systemy legacy)
-
Protokoły rozpoznawania nazw: wyłączenie LLMNR, NBT-NS i WPAD przez GPO, wildcard DNS. Na co należy zwrócić uwagę podczas wyłączania starych protokołów
-
Podpisywanie pakietów: wymuszony SMB signing, LDAP signing i channel binding, EPA na usługach webowych. Kolejność wdrożenia, plan wycofania
-
Higiena udziałów sieciowych: przegląd uprawnień i wyszukiwanie poświadczeń w skryptach jako zadanie cykliczne
11. Przegląd i utwardzanie AD CS:
-
Prosta eskalacja uprawnień w ramach domeny z wykorzystaniem niepoprawnie skonfigurowanego PKI
-
Jak działa enrollment i dlaczego urząd certyfikacji jest w praktyce trzecim kontrolerem domeny
-
Audyt na żywo: inwentaryzacja szablonów, odczyt uprawnień, identyfikacja ryzykownych flag i nadmiarowych praw Enroll, narzędziami administracyjnymi PKI
-
Klasyfikacja znalezisk: które szablony są niebezpieczne z definicji, a które tylko źle nadane
-
Strong certificate mapping: dlaczego pełne wymuszenie zamyka całą klasę problemów
-
Wykrywanie nadużyć związanych z mechanizmem certyfikacji
12. Uruchamianie kodu w systemie Windows, współczesne techniki i mechanizmy ochrony:
-
Przegląd aktualnych metod uruchamiania kodu w systemie Windows (ClickFix, LOLBins, pliki LNK, HTML smuggling)
-
Analiza sposobów wykonywania poleceń przez użytkownika i systemowe komponenty Windows
-
Identyfikacja artefaktów powstających po uruchomieniu kodu (procesy, linie poleceń, lokalizacje plików)
-
Wykorzystanie natywnych narzędzi systemowych do wykonania kodu (PowerShell, mshta, rundll32)
-
Ograniczanie możliwości uruchamiania nieautoryzowanego kodu z wykorzystaniem Windows Defender, ASR oraz AppLocker / App Control
13. Eskalacja uprawnień lokalnych w systemie Windows:
-
Identyfikacja błędnych konfiguracji umożliwiających zwiększenie uprawnień użytkownika lokalnego
-
Wykorzystanie podatnych zadań harmonogramu (Scheduled Tasks) do eskalacji uprawnień
-
Nadużycia usług systemowych i aplikacyjnych (błędne uprawnienia, podatne komponenty)
-
Praktyczne wykorzystanie kontekstu i tokenów dostępu (token impersonation)
-
Analiza warunków powodzenia i ograniczeń poszczególnych technik eskalacji
14. Pozyskiwanie danych i sekretów w systemie Windows:
-
Wprowadzenie do mechanizmów przechowywania danych uwierzytelniających w systemie Windows
-
Wykorzystanie mechanizmu DPAPI do pozyskiwania danych użytkownika
-
Analiza Credential Manager oraz artefaktów aplikacji
-
Pozyskiwanie lokalnych sekretów systemowych i danych kontekstowych użytkownika
-
Ograniczanie ekspozycji danych poprzez odpowiednią konfigurację systemu i praktyki bezpieczeństwa
15. Utrzymanie dostępu na systemie Windows:
-
Wprowadzenie do mechanizmów utrzymania dostępu na poziomie systemu operacyjnego
-
Wykorzystanie zadań harmonogramu (Scheduled Tasks) do utrzymania dostępu
-
Tworzenie trwałych mechanizmów wykonania kodu z użyciem WMI Event Subscription
-
Wykorzystanie rejestru systemowego (IFEO, autostart) do utrzymania dostępu
-
Analiza trwałości, widoczności oraz ograniczeń poszczególnych technik persystencji
PRZYDATNE INFORMACJE
Terminy jesienne:
Szkolenie rozpoczyna się 16 września 2026; będzie się odbywać w godzinach 19:00–21:00.
Sesja 1 16.09.2026
Sesja 2 21.09.2026
Sesja 3 23.09.2026
Sesja 4 28.09.2026
Sesja 5 30.09.2026
Sesja 6 5.10.2026
Sesja 7 7.10.2026
Sesja 8 12.10.2026
Sesja 9 14.10.2026
Sesja 10 19.10.2026
Sesja 11 21.10.2026
Sesja 12 2.11.2026
Sesja 13 4.11.2026
Sesja 14 9.11.2026
Sesja 15 16.11.2026
PROWADZĄCY
Grzegorz Tworek
Specjalista IT w drugim pokoleniu. Od wielu lat aktywnie promuje idee związane z bezpieczeństwem informatyki, zwłaszcza w powiązaniu z systemami Microsoft. Autor artykułów i książek na temat IT security, prelegent i ekspert na wszelkich konferencjach, od studenckich po BlackHat. W czasie ponaddwudziestoletniej kariery zawodowej zarządzał czterema zbudowanymi od podstaw zespołami ekspertów IT security, napisał dziesiątki narzędzi, znajdował bugi w kodzie systemów Windows, jednych hackerów wsadzał do więzienia, a innych z niego wyciągał. Dwanaście razy nagradzany przez Microsoft tytułem Most Valuable Professional.
Marek Rzepecki
Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku konsultant do spraw cyberbezpieczeństwa w Securitum; z branżą związany zawodowo od ponad 10 lat. Zrealizował setki niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych, infrastruktur sieciowych dla największych polskich i zagranicznych firm.
Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych, poszerzające i aktualizujące wiedzę na temat cyberzagrożeń.
Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, a także autor materiałów edukacyjnych. Współautor książki wydanej przez Securitum Wydawnictwo: Wprowadzenie do bezpieczeństwa IT, t. 1.
Wiktor Szymanik
Specjalista ds. cyberbezpieczeństwa ofensywnego z ponad 10-letnim doświadczeniem. Zajmuje się przeprowadzaniem testów penetracyjnych oraz operacji red teamingowych dla organizacji w Polsce i w krajach UE. Realizował projekty dla podmiotów z sektorów publicznego, finansowego, paliwowo-energetycznego, medycznego, infrastruktury krytycznej, transportu i logistyki, farmaceutycznego, e-commerce oraz w obszarach big data i usług chmurowych. Specjalizuje się w testach penetracyjnych aplikacji WWW, sieci LAN/WLAN, środowisk Active Directory oraz Azure/M365, a także w testach aplikacji typu thick client, działaniach red teamingowych. Ma również doświadczenie w analizie złośliwego oprogramowania oraz analizie powłamaniowej i reagowaniu na incydenty. Posiada certyfikaty OSEP, OSCP, OSWP, CARTP, CRTP, eWPTX oraz eWPT. W latach 2019–2022 uczestnik międzynarodowych ćwiczeń Locked Shields organizowanych przez NATO CCDCOE.